🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo renovar el certificado SSL en cPanel (Let's Encrypt)

Actualizado el 22 de abril de 2026

¿Por qué es importante renovar el certificado SSL en cPanel?

Imagina que tu página web es una tienda física. El certificado SSL es como el candado de la puerta principal: sin él, cualquier persona que entre podría ver y robar la información de tus clientes. Cuando ese candado caduca, tu web deja de ser segura y los navegadores como Chrome o Firefox mostrarán un aviso de "No seguro" o "Conexión no privada" que ahuyentará a tus visitantes.

Los certificados SSL de Let's Encrypt, que son los más populares por ser SSL gratis, tienen una validez de solo 90 días. Esto puede parecer poco tiempo, pero es una medida de seguridad excelente: si el certificado se ve comprometido, el daño es limitado. La buena noticia es que cPanel ofrece herramientas automáticas para que renovar SSL cPanel sea un proceso casi mágico.

En esta guía completa, vamos a explicarte paso a paso cómo renovar tu certificado SSL en cPanel, qué hacer cuando falla la renovación automática y cómo comprobar que todo funciona correctamente. No necesitas ser un experto en tecnología: si sabes navegar por internet, puedes seguir estos pasos.


¿Qué es exactamente un certificado SSL y qué hace Let's Encrypt?

Un certificado SSL (Secure Sockets Layer) es un archivo digital que encripta la información que viaja entre el navegador del visitante y tu servidor. Piensa en ello como un sobre sellado: solo el destinatario puede abrirlo. Gracias a esto, los datos como contraseñas, números de tarjeta o datos personales viajan de forma ilegible para cualquier intruso.

Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. Es la opción más utilizada en el mundo porque es automática, abierta y no cuesta nada. La mayoría de los hosts que usan cPanel incluyen la integración con Let's Encrypt directamente en el panel, lo que facilita muchísimo la gestión.

El ciclo de vida de un certificado de Let's Encrypt es de 90 días. Aunque parezca corto, es una práctica recomendada por la industria. La renovación automática se configura para que se ejecute mucho antes de la expiración, normalmente cuando quedan unos 30 días. Sin embargo, a veces las cosas fallan y necesitamos intervenir manualmente.


Primer paso: Identificar si tu certificado SSL ha caducado

Antes de renovar nada, necesitas saber el estado actual de tu certificado. Hay varias formas de hacerlo:

  1. Desde tu navegador: Visita tu web. Si ves un candado con una "x" roja o el texto "No seguro", es una señal clara de que hay un problema. También puedes hacer clic en el candado (si aparece) y seleccionar "El certificado es válido" para ver las fechas exactas.

  2. Desde cPanel: Busca la sección "SSL/TLS Status" (Estado SSL/TLS). Allí verás una tabla con todos tus dominios y subdominios, indicando si el certificado está activo, caducado o si hay errores.

  3. Usando herramientas online: Hay páginas web que comprueban el estado de tu SSL solo con poner tu dominio. Una búsqueda rápida en Google te dará muchas opciones gratuitas.

[INFO] Si tu certificado ya ha caducado, no te preocupes. No pierdes el dominio ni la web. Simplemente el tráfico se verá afectado hasta que lo renueves. En la mayoría de los casos, puedes renovarlo en menos de 5 minutos siguiendo los pasos de abajo.


Cómo renovar SSL cPanel con Let's Encrypt paso a paso

Vamos a lo importante: renovar el certificado. Existen dos métodos principales: la renovación automática (que es la ideal) y la manual (para cuando la automática falla). Te explicamos ambos.

Método automático: Configurar la renovación en cPanel

La mayoría de las configuraciones de cPanel ya vienen con la renovación automática activada por defecto. Pero es bueno saber cómo comprobarlo y activarlo si no lo está.

  1. Accede a tu cPanel: Normalmente es tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña.

  2. Busca la sección "Seguridad": Dentro de cPanel, localiza el apartado llamado "Seguridad" o "Security". Allí verás varios iconos. Haz clic en "Let's Encrypt" o "SSL/TLS Status". Dependiendo de tu proveedor de hosting, el nombre puede variar ligeramente.

  3. Revisa la configuración: En la pantalla de Let's Encrypt, verás una lista de dominios. A la derecha de cada uno, suele haber un botón o casilla que dice "Renovación automática" o "Auto-renew". Asegúrate de que está marcada como "Activada". Si no lo está, actívala y guarda los cambios.

  4. Fuerza la renovación: Si quieres estar seguro de que se renueve ya (por ejemplo, porque te queda poco tiempo), busca el botón "Renovar" o "Issue" (Emitir) junto al dominio correspondiente. Haz clic en él. cPanel se comunicará con Let's Encrypt y emitirá un nuevo certificado al instante.

[TIP] La renovación automática se suele ejecutar todos los días a una hora determinada. Solo renueva los certificados que están a menos de 30 días de caducar. No hay nada que configurar más allá de dejarla activada.

Método manual: Forzar la renovación desde el "SSL/TLS Status"

A veces, la opción de renovación automática no está disponible o ha fallado. En ese caso, puedes usar la herramienta de estado SSL/TLS:

  1. Ve a "SSL/TLS Status" dentro de la sección de Seguridad.

  2. Verás una tabla con todos tus dominios. Al lado de cada uno, un botón que dice "Run AutoSSL" o "Renovar". Haz clic en el que corresponda a tu dominio.

  3. Espera unos segundos. cPanel ejecutará el proceso y te mostrará un mensaje de éxito o error. Si es éxito, tu certificado está renovado.

  4. Verifica la nueva fecha: Vuelve a la tabla y comprueba que la columna de "Expiración" muestra una fecha unos 90 días posterior a la actual.


¿Por qué falla la renovación automática de Let's Encrypt en cPanel?

Es frustrante cuando la renovación no funciona, pero es un problema común con soluciones muy concretas. Estas son las causas más frecuentes:

  • El dominio no apunta a tu servidor: Let's Encrypt necesita verificar que controlas el dominio. Si tu DNS (los registros que dicen a qué servidor apunta tu dominio) no está bien configurado, no puede completar la verificación. Revisa que el registro A apunte a la IP correcta de tu hosting.

  • El archivo .htaccess bloquea la verificación: Let's Encrypt usa un archivo temporal en tu web para verificar la propiedad. Si tienes reglas de redirección o bloqueo en tu archivo .htaccess, puede interferir. Temporalmente, puedes renombrar ese archivo (por ejemplo, a .htaccess_backup) y reintentar la renovación. Luego lo restauras.

  • Problemas con el firewall o mod_security: Algunos firewalls de servidor bloquean las solicitudes de Let's Encrypt. Esto es más técnico y normalmente requiere que contactes con tu proveedor de hosting, pero puedes probar a desactivar temporalmente el firewall desde cPanel si tienes acceso a "Administrador de WAF".

  • Demasiados intentos fallidos: Let's Encrypt tiene un límite de intentos por hora. Si has intentado renovar muchas veces seguidas y ha fallado, puede que te hayas bloqueado temporalmente. Espera una hora y vuelve a intentarlo.

[WARNING] Si has modificado el archivo .htaccess para solucionar un problema, recuerda restaurarlo después de renovar. De lo contrario, tu web podría mostrar errores de configuración.


Cómo renovar SSL cPanel cuando el dominio tiene subdominios o dominios adicionales

Si tienes varios dominios o subdominios (como blog.tudominio.com o tudominio2.com), el proceso es el mismo, pero debes asegurarte de renovar cada uno. En la pantalla de Let's Encrypt o SSL/TLS Status, verás una lista. Puedes seleccionar varios a la vez y pulsar "Renovar" para que se procesen juntos.

En el caso de los subdominios, cPanel suele generar un certificado comodín (*.tudominio.com) que cubre todos los subdominios a la vez, pero no siempre. Si ves que un subdominio concreto falla, verifica que su registro DNS también apunte correctamente al servidor.


Verificar que la renovación se ha realizado correctamente

Después de renovar, es fundamental comprobar que todo funciona. Aquí tienes una lista de verificaciones:

  1. Prueba con tu navegador: Visita tu web en modo incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura" y mostrar la fecha de caducidad del certificado (que debería ser dentro de unos 90 días).

  2. Usa una herramienta online: Sitios como "SSL Labs" o "Why No Padlock" te dan un análisis completo de tu certificado y te avisan de cualquier error de configuración.

  3. Revisa el correo: Algunos hosts envían un correo de confirmación al renovar. Revisa tu bandeja de entrada (y la carpeta de spam) para ver si hay mensajes de cPanel o de tu proveedor.

  4. Comprueba que no hay contenido mixto: "Contenido mixto" significa que tu web carga recursos (imágenes, scripts) desde URLs con http:// en lugar de https://. Esto hace que el candado aparezca roto aunque el certificado sea válido. Para solucionarlo, busca en tu base de datos o archivos las URLs antiguas y cámbialas a https://. Si usas WordPress, hay plugins que hacen esto automáticamente.


Preguntas frecuentes (FAQ) sobre renovar SSL en cPanel

¿Cuánto tarda en renovarse un certificado SSL de Let's Encrypt?

Normalmente, el proceso de renovación tarda entre 1 y 5 minutos. cPanel se comunica con Let's Encrypt, verifica el dominio y emite el nuevo certificado. Si tarda más, suele ser por problemas de DNS o configuración.

¿Puedo renovar el SSL antes de que caduque?

Sí, totalmente. De hecho, es recomendable hacerlo cuando quedan unos 30 días o menos. La renovación automática ya lo hace así. Si quieres renovar manualmente antes de tiempo, no hay ningún problema.

¿Qué pasa si no renuevo mi certificado SSL?

Tu web seguirá funcionando, pero los navegadores mostrarán un aviso de "No seguro". Esto afecta gravemente a la confianza de los usuarios y al SEO, ya que Google penaliza las webs sin SSL. Además, los formularios de contacto o tiendas online no funcionarán correctamente porque los navegadores bloquean las conexiones no seguras.

¿Es seguro usar SSL gratis de Let's Encrypt?

Absolutamente. Let's Encrypt es una autoridad de certificación respetada y sus certificados ofrecen el mismo nivel de encriptación (256 bits) que los certificados de pago. La diferencia es que no incluyen seguro de garantía ni soporte telefónico, pero para la mayoría de las webs son perfectos.

¿Puedo renovar el SSL de Let's Encrypt desde la línea de comandos?

Sí, si tienes acceso SSH a tu servidor, puedes usar comandos como certbot renew. Pero si usas cPanel, no es necesario. La interfaz gráfica ya hace todo el trabajo.

¿Qué hago si mi proveedor de hosting usa un panel distinto a cPanel?

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. Para renovar el SSL en Syspanel, debes acceder al panel a través del puerto 2106 (por ejemplo, tudominio.com:2106). Una vez dentro, busca la sección de "Web" o "Dominios" y verás una opción para "SSL" o "Let's Encrypt". El proceso es similar, pero la interfaz cambia. Si tu proveedor usa este panel, te recomendamos contactar con su soporte para obtener instrucciones específicas, ya que la configuración puede variar según la versión.

¿Puedo instalar un certificado SSL de pago en lugar de usar Let's Encrypt?

Sí, por supuesto. En cPanel, en la sección "SSL/TLS", puedes "Generar, ver o eliminar solicitudes de certificado SSL" o "Instalar y gestionar SSL para tu sitio". Ahí puedes pegar el certificado, la cadena intermedia y la clave privada que te da tu proveedor de pago. Sin embargo, para la mayoría de los casos, Let's Encrypt es más que suficiente.


Consejos finales para mantener tu seguridad web impecable

La renovación del certificado SSL no es un evento único, sino parte de un mantenimiento regular. Aquí tienes algunos consejos para que nunca te pille desprevenido:

  • Activa las notificaciones por correo: En cPanel, puedes configurar alertas para que te avisen cuando un certificado está a punto de caducar. Busca la sección "Contact Information" o "Preferencias" y añade tu correo electrónico.

  • Revisa la fecha de caducidad mensualmente: Hazlo el primer día de cada mes. Así te aseguras de que la renovación automática ha funcionado.

  • Mantén actualizado tu cPanel: Los hosts suelen actualizar cPanel automáticamente, pero si tienes acceso a "Actualizaciones" o "Updates", verifica que tienes la última versión. Las actualizaciones corrigen errores de seguridad y mejoran la gestión de SSL.

  • No olvides los subdominios: Si creas un subdominio nuevo, recuerda que también necesita su certificado SSL. Añádelo a la lista de Let's Encrypt y actívalo.

  • Contacta con tu soporte si algo falla: Si has probado todos los pasos y la renovación sigue fallando, no dudes en abrir un ticket con tu proveedor de hosting. Ellos tienen acceso a los logs del servidor y pueden ver exactamente por qué falla la verificación.


Conclusión

Renovar el certificado SSL en cPanel con Let's Encrypt es un proceso sencillo que, una vez configurado, se ejecuta solo. La clave está en entender que tu certificado caduca cada 90 días y que debes verificar que la renovación automática está activa. Con los pasos que te hemos dado, podrás resolver la mayoría de los problemas tú mismo, sin necesidad de conocimientos técnicos avanzados.

La seguridad web es un pilar fundamental para el éxito de cualquier página. Un certificado SSL renovado correctamente no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google y da una imagen de profesionalidad. No lo descuides: dedica cinco minutos al mes a revisar tu estado SSL y tendrás la tranquilidad de que tu web está siempre segura.

Si has llegado hasta aquí, ya sabes más que el 90% de los usuarios sobre cómo funciona la renovación de certificados. Ahora, ve a tu cPanel y comprueba el estado de tus certificados. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel